Fake! Diese Nachricht behauptet, ein neuer Zugriff auf Ihr PayPal-Konto sei erkannt worden und fordert zum Einloggen auf. Ziel ist es, Sie auf eine gefälschte PayPal-Seite zu locken und Ihre Zugangsdaten abzugreifen. Nach dem Klick führt der Link nicht zu PayPal, sondern auf eine fremde Domain. Dort erscheint zunächst eine täuschend echte Loginseite und anschließend eine angebliche Code-Abfrage. Diese soll den Eindruck erwecken, dass ein echter Sicherheitsprozess gestartet wurde.
„Neuer Zugang erkannt“: Diese PayPal-Mail ist eine Falle
Warnung vor betrügerischen Nachrichten im Namen von PayPal
Was nach dem Klick passiert
Diese Screenshots zeigen die nächsten Schritte des Betrugs — etwa die gefälschte Anmeldeseite oder das Formular zur Datenabfrage. Wer hier Daten eingibt, gibt sie direkt an die Täter.
Wortlaut der Nachricht
Hallo! Hinweis: Neuer Zugang erkannt. Bitte beachten Sie, dass Ihr Konto derzeit auf einem iPad angemeldet ist. Bitte loggen Sie sich in Ihr Konto ein und löschen Sie alle unbekannten Geräte, falls Sie das noch nicht getan haben. Zum Kundenprofil Bei weiteren Fragen sind wir jederzeit für Sie erreichbar.
Warum es Fake ist
- Die Nachricht erzeugt Druck mit dem Hinweis auf einen angeblich neuen Login über ein iPad.
- Die Absendeadresse hat nichts mit PayPal zu tun.
- Der Button „Zum Kundenprofil“ soll zum sofortigen Klick verleiten.
- Der sichtbare Link hinter dem Button führt nicht zu PayPal, sondern zu q.me-qr.com.
- Die Folgeseite läuft auf der fremden Domain cappsing.wasmer.app.
- Dort wird eine PayPal-ähnliche Loginmaske mit E-Mail-Adresse oder Handynummer und Passwort angezeigt.
- Anschließend wird ein Sicherheitscode an eine teilweise verdeckte Telefonnummer abgefragt.
Handlungstipps
- Nicht auf den Button „Zum Kundenprofil“ klicken.
- Bei PayPal direkt die App oder die offizielle Website manuell öffnen.
- Keine Zugangsdaten auf Seiten eingeben, die nicht auf paypal.com enden.
- Falls bereits Daten eingegeben wurden, Passwort sofort bei PayPal ändern.
- PayPal-Support und Kontobewegungen direkt im eigenen Konto prüfen.
- Gefälschte E-Mail an [email protected] weiterleiten.
Weitere Informationen
Ausführliche Hintergründe und Schutzmaßnahmen:
Passende Themenseiten
Hinweis der Redaktion
Nach Eingabe der Login-Daten erscheint eine Seite, auf der angeblich ein Sicherheitscode an eine teilweise verdeckte Telefonnummer gesendet wurde. Diese Abfrage beweist aber nicht, dass die Seite mit PayPal verbunden ist. In unserem Test erschien sie sogar nach Eingabe frei erfundener Login-Daten. Die Seite prüft also offenbar nicht, ob die Angaben zu einem echten PayPal-Konto gehören, sondern sammelt lediglich Login-Daten ein.
Auffällig ist zudem die eingeblendete Nummer mit der Vorwahl +43. Das spricht dafür, dass die Masche eher auf Nutzer in Österreich zugeschnitten ist. Aussagekräftig ist dieser Hinweis trotzdem nicht. In unserem Test wurde keine Telefonnummer eingegeben, sondern nur eine Fantasie-E-Mail-Adresse. Trotzdem erschien derselbe Hinweis auf einen angeblich versendeten Sicherheitscode. Die Anzeige wirkt daher wie ein frei gesetztes Vertrauenselement, nicht wie ein Beleg für einen echten Sicherheitsvorgang.
Der zusätzliche Code-Schritt soll den Betrug glaubwürdiger wirken lassen. Bei echten Zugangsdaten kann er aber besonders gefährlich werden. Die Täter könnten parallel versuchen, sich mit den abgegriffenen Daten beim echten PayPal-Konto anzumelden und dadurch eine echte Zwei-Faktor-Abfrage auslösen. Gibt das Opfer den erhaltenen Code danach auf der Phishing-Seite ein, könnten die Täter ihn in Echtzeit abfangen und für den Zugriff nutzen.
Auffällig ist auch die Anrede. Im Footer der E-Mail steht der Hinweis, dass PayPal Kundinnen und Kunden immer mit Vor- und Nachnamen anspricht. Die Nachricht beginnt jedoch nur mit „Hallo“. Auch das passt nicht zu einer echten PayPal-Sicherheitsmitteilung. Es spricht vielmehr dafür, dass hier echte PayPal-Hinweise in eine gefälschte Nachricht kopiert wurden.
Mit den Links würde ich den Block so enden lassen:
Weitere Informationen
Ausführliche Hintergründe und Schutzmaßnahmen:
PayPal-Phishing: Warum selbst der Sicherheitscode Teil des Betrugs sein kann
Hinter den Fakten – Einblick in unsere Recherche für Unterstützer:innen:
So haben wir diese angebliche PayPal-Sicherheitsmail geprüft
